CISA CSAF ICS Advisory Extractor
Pricing
Pay per usage
CISA CSAF ICS Advisory Extractor
Extract CISA CSAF OT/ICS advisories as normalized JSON with CVEs, severity, mitigations, and quality flags.
Pricing
Pay per usage
Rating
0.0
(0)
Developer
OT Data Tools
Maintained by CommunityActor stats
0
Bookmarked
2
Total users
1
Monthly active users
7 days ago
Last modified
Categories
Share
Industrial Advisory Monitor
Apify Actor that aggregates public industrial / OT / ICS security advisories into normalized JSON.
MVP scope (v0.2)
| Source | Status | Default | Live |
|---|---|---|---|
| CISA CSAF OT (cisagov/CSAF) | ✅ Default | cisa-csaf | PASS |
| CISA ICS RSS | Fallback | cisa-rss | 403 blocked |
| Siemens ProductCERT | Planned | — | |
| Schneider / ABB / Rockwell / Phoenix Contact | Planned | — |
No secrets, no GitHub token, no login.
Why this actor?
- Official machine-readable data — CSAF JSON from CISA via public GitHub repo.
- Normalized JSON — vendor, CVEs, severity, mitigations, quality flags.
- OT/ICS focus — built for compliance and threat-intel pipelines.
Input
{"source": "cisa-csaf","vendors": ["Schneider"],"date_from": "2026-07-01","severity_min": "medium","max_items": 50,"include_raw": false}
Default source is cisa-csaf. Use cisa-rss only for offline fixtures or if RSS becomes reachable.
Output fields
Each dataset item includes: vendor, title, product_or_family, severity, cve_ids, published_at, affected_versions, mitigation_summary, source_name, source_url, retrieved_at, quality_status, parser_warnings.
Rate limits & etiquette
- CSAF: 1 GitHub API list call + up to
max_itemsraw JSON fetches per run. No GitHub token. - RSS: 1 request per run (often HTTP 403 from automated clients).
- Identifying
User-Agent; conservative retries; no WAF evasion.
Quality status
| Status | Meaning |
|---|---|
PASS | Core fields present, no parser warnings |
WARN | Usable but incomplete (e.g. inferred vendor) |
FAIL | Missing critical fields |
License
Proprietary — income-factory experiment IF-001.